警惕!Perplexity Comet曝零点击硬盘删除漏洞
最新研究显示,AI浏览器Perplexity Comet存在严重安全漏洞,黑客可通过’零点击’方式删除用户硬盘数据。STAR Labs研究发现,攻击者只需发送一封特定邮件,就能让Comet的AI Agent自动执行删...
最新研究显示,AI浏览器Perplexity Comet存在严重安全漏洞,黑客可通过’零点击’方式删除用户硬盘数据。STAR Labs研究发现,攻击者只需发送一封特定邮件,就能让Comet的AI Agent自动执行删...
继阿里Qwen3发布后,月之暗面也推出了Kimi K2.5新基座模型。经过开发者前端用例实测对比,Kimi K2.5的实际表现竟略优于谷歌Gemini 3 Pro及Anthropic Claude 4.5 Sonnet,令人惊喜。相比之下,Qwen3虽拥有亮眼的数据基准,但在实际落地中仍存在幻觉现象。此次测试结果充分展示了国产大模型在特定垂直领域的快速进步与实战能力。
原文链接:V2EX 分享发现
近日有开发者在 V2EX 发帖吐槽,称在 Antigravity 环境下,谷歌的 Gemini 模型(包括 Pro 和 Flash)表现糟糕,常出现无限循环和生成海量无用 Token 的问题。相比之下,Claude Code 因其能在几秒内准确定位答案而备受推崇。尽管 Claude 存在额度限制过严的困扰,用户仍倾向于寻找更划算的订阅方案,反映了在 AI 编程辅助领域,Claude 目前的实战体验显著优于 Gemini。
原文链接:V2EX 分享发现
这篇文章探讨了AI编程在实际应用中面临的挑战:在大型项目中,如果过度依赖AI进行“凭感觉编码”,极易导致代码结构混乱、维护成本激增。作者通过对比人类工程师的开发流程——理解需求、检索上下文与规范、编写代码、代码审查——指出人类具备天然的“内部RAG”机制和规范意识,而当前的AI若缺乏足够的上下文约束,便难以维持项目的一致性与可维护性。
原文链接:V2EX 分享发现
著名开发者 Miguel de Icaza 发布了 Velox,这是一个将流行的跨平台桌面框架 Tauri 移植到 Swift 的项目。Velox 允许开发者使用 HTML/JS 构建前端,同时利用 Swift 编写后端逻辑,旨在解决 Rust 学习曲线陡峭的问题。项目提供了完整的 CLI 工具、构建系统及 IPC 通信机制,支持热重载和 macOS 应用打包,为 Swift 开发者提供了一种高性能的桌面应用开发新选择。
原文链接:Hacker News
近期社区热议 Kimi 2.5 的实测表现。用户仅通过一句自然语言指令,便让 Kimi 2.5 自动生成了包含精美配图的《赛博朋克 2077》游戏官网首页。实测对比显示,其生成的网页效果震撼,不仅精准还原了游戏风格,还自动完成了图片填充与排版,展现了国产 AI 在前端开发与内容生成领域的显著进步。
原文链接:Linux.do
经过长时间开发,LobeHub 2.0 正式发布,标志着该开源 AI 智能体平台迎来重大架构升级。新版核心聚焦于多智能体协作能力,致力于构建一个能让用户寻找、构建并与 AI 队友共同成长的终极空间。与此同时,项目官网、README 及部署文档均已同步完成更新,为开发者和用户提供了一体化的工作流体验,进一步推动了开源 AI 生态的发展。
原文链接:Linux.do
最新评论
这篇文章写得太实用了!按照步骤一步步来,真的能从小白搭建起一个仿小红书的小程序。Cursor的AI补全功能确实大大提高了开发效率,感谢分享!
对比得很清晰。个人觉得如果只是日常聊天和简单任务,Claude 4.5的性价比更高;但如果是复杂的编程任务,GPT-5.2还是更稳定一些。希望能看到更多关于具体使用场景的对比。
开源项目的安全确实容易被忽视。这个案例提醒我们,即使是小功能也要做好权限校验。建议作者可以补充一下修复后的代码实现,让读者更清楚如何防范此类问题。
这个案例太典型了。配置错误导致的故障往往最难排查,因为看起来一切都正常。我们在生产环境也遇到过类似问题,后来引入了配置审查机制才好转。建议大家都重视配置管理!
很棒的漏洞分析!这种小号入侵的问题确实很容易被忽略。建议项目方可以增加一些风控规则,比如检测同一IP的多次注册行为。感谢分享这个案例!
FreeBSD的jail机制确实很强大,能把服务隔离得很干净。不过配置起来确实有点复杂,这篇文章把步骤写得很详细,准备按照教程试试!
实测下来确实如文章所说,规划能力有提升但偶尔会抽风。天气卡片那个案例很有意思,说明模型在理解上下文时还是会踩坑。希望后续版本能更稳定一些。
论文筛选真的是科研人员的痛点,每天arxiv上那么多新论文,手动看根本看不过来。这个工具如果能准确筛选出相关论文,能节省不少时间。感谢开源!